Цифровые данные
Цифровые данные
Антон Василюк Опубликована 06.05.2025 в 6:19

Уязвимость в системе Solana устранена: командам удалось предотвратить взлом

В Solana устранили потенциальную уязвимость

На фоне последнего инцидента с уязвимостью в сети Solana, команды Solana Foundation и Jito оперативно провели работу по устранению проблемы, которая могла бы угрожать безопасности сети. Загвоздка была обнаружена специалистами компании Anza и касалась программы доказательств нулевого знания (ZK), в частности реализации ElGamal. Важным аспектом проблемы была связь с конфиденциальными токенами, выпущенными по программе Token-2022.

Суть обнаруженной ошибки заключалась в том, что ряд алгебраических компонентов не включались в хеш при преобразовании по схеме Фиата-Шамира. Это позволяло опытным злоумышленникам генерировать поддельные доказательства, что, в свою очередь, открывало возможность для несанкционированного выпуска неограниченного количества токенов и их снятия с любых счетов.

Специалисты выявили уязвимость 16 апреля, и уже на следующий день было выпущено исправление. Однако для более глубокой проблемы в другой части кодовой базы потребовалось внести дополнительное исправление. В результате, к вечеру 18 апреля большинство операторов узлов уже обновили свои программные обеспечения.

"Ошибка ограничивалась реализацией ZK ElGamal Proof, поэтому обновления для программы Token-2022 не потребовались. Все средства пользователей в безопасности, и на текущий момент нет известных эксплойтов этой уязвимости", — прокомментировала ситуацию команда Solana Foundation.

Тем не менее, некоторые участники сообщества выразили обеспокоенность по поводу того, что решение проблемы было принято без широкой огласки, согласно договоренности с более чем 70% валидаторов. Это усугубляет существующие опасения о возможности создания "нулевого дня", в то время как средства и данных пользователей остаются под угрозой.

Один из комментаторов отметил, что это напоминает ситуацию, когда на Ethereum также достигался консенсус в 70% среди валидаторов таких крупных организаций, как Lido, Binance, Coinbase и Kraken.

В ответ на критику сооснователь Solana Анатолий Яковенко подчеркнул готовность команды координировать действия с другими проектами, если возникнет необходимость в выпуске патчей для обеспечения безопасности.

Кроме того, в конце апреля Solana Foundation анонсировала новые меры по улучшению децентрализации сети. На текущий момент в сети Solana функционирует 1218 активных валидаторов, что значительно меньше, чем количество нод в Ethereum, где их насчитывается 17 126. Важно отметить, что на текущий момент 65% от общего количества SOL заблокированы в стейкинге, что существенно превышает аналогичный показатель для Ethereum, где он составляет 28%.

Таким образом, инцидент с уязвимостью в Solana вновь подчеркивает важность постоянного мониторинга безопасности в криптовалютных сетях и необходимость вовлеченного сообщества для быстрого реагирования на потенциальные угрозы.

Подписывайтесь на Moneytimes.Ru

Читайте также

Взрыв баллонов с освежителем в Магадане произошел из-за бытовой неосторожности — МЧС России сегодня в 5:46
Огненная ловушка в собственном доме: в Магадане две женщины едва не погибли после неожиданного взрыва

В Магадане произошел взрыв баллонов с освежителем воздуха, в результате чего две женщины получили травмы и были госпитализированы. Причиной возгорания могли стать неосторожное обращение с огнем или неисправность электропроводки.

Читать полностью »
В Подмосковье задержан подросток за поджоги релейных шкафов на железной дороге — Известия вчера в 16:07
Пахнет гарью и обманом: подростков втягивают в опасную схему поджогов, маскируя преступление под заработок

Подростка из Мытищ задержали после серии поджогов релейных шкафов, совершённых по указанию анонимных кураторов, которые направляли его действия удалённо.

Читать полностью »
Мать год не может вернуть дочь, несмотря на судебное решение в её пользу 09.12.2025 в 16:41
Когда семья становится лабиринтом боли: в Краснодарах год тянется борьба за ребёнка после развода

После развода мать год пытается вернуть дочь, увезённую отцом прямо от здания суда, но юридические пробелы и давление родственников ставят её в тупик.

Читать полностью »
В Москве задержали восемь человек за продажу контрафактных лекарств — СК РФ 09.12.2025 в 10:20
Смертельная подделка на 200 миллионов: как бандитская группа из 8 человек травила москвичей фальшивыми лекарствами с 2022 года

В Москве задержана группа лиц, ввозившая и продававшая контрафактные лекарства. Ущерб превысил 200 млн рублей. Узнайте, как работала схема и что изъяли при обысках.

Читать полностью »
Площадь возгорания в Новосибирском колледже достигла 700 квадратных метров 09.12.2025 в 9:40
Дремучий код опасности: почему здание 1937 года в Новосибирске стало вызовом для десятков пожарных

В Новосибирске горит педагогический колледж. Площадь возгорания — 700 квадратных метров. Эвакуированы сотни человек, а тушение осложняется старинными деревянными перекрытиями здания.

Читать полностью »
В России задержали группу хакеров, создавшую вирус для похищения средств с банковских карт — МВД 05.12.2025 в 11:31
За гранью доверия: история вируса, который стирает границы между реальными и виртуальными преступлениями

Задержана группа хакеров, обвиняемых в создании вируса, похитившего сотни миллионов рублей. Их схема с поддельными банковскими приложениями охватила 78 регионов страны.

Читать полностью »
Блогер Александра Митрошина частично признала свою вину по делу об отмывании денег 04.12.2025 в 13:20
Сделки через личный счёт: что в истории Митрошиной насторожило правоохранительные органы

Блогер Митрошина шокировала заявление в суде: частично признала вину в отмывании 127 млн рублей. Как налоговая оптимизация привела к уголовному делу?

Читать полностью »
Имя актера Данилы Козловского использовали мошенники для финансовых афер — издание Super 04.12.2025 в 13:15
Звезда против скама: как Данила Козловский лично объявил войну мошенникам, использующим его имя

Данила Козловский взорвал Telegram предупреждением о мошенниках, которые предлагают финансовые аферы от его имени. Как не стать жертвой обмана?

Читать полностью »